召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4084|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
& r" D3 D9 J( E0 X
5 I* k* y0 F" {) `# h7 s( O! @一、启动服务5 R' P$ G% ]& {! n5 ~$ K0 A
如果没有安装,可以使用yum install firewall1 w  f. m4 L9 ?# d. \- @$ B
系统默认是已经安装了,但是没有启动# P. z: S* [) @2 k
1、开机自启动. ?6 @* c( y# `. h9 j1 u5 E. M
systemctl enable firewalld
( g( t* W1 h' ~% a. C: G2、启动服务, a1 B9 Q7 J" N; ]4 v4 i+ n; y$ @
systemctl start firewalld
2 t! X, |0 l2 C4 ~5 R' j, I二、向防火墙添加可以外部访问的端口
; s8 K: q7 q/ D' q  ~: {firewall-cmd --zone=public --add-port=80/tcp --permanent ! I; y; |+ W4 y8 Z
以下是常用的端口
$ ^3 E7 d( q. I1 a; Nfirewall-cmd --zone=public --add-port=443/tcp --permanent8 L/ E6 i0 f, P" t8 L  |
firewall-cmd --zone=public --add-port=22/tcp --permanent( X5 t. r* Y% g  @3 m+ I  O
1、如果需要添加一段端口的话,使用以下命令
' E/ f3 y  f, t$ W# F+ p* `+ }- l) ^firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
7 s: a8 y/ W( s& B  [+ D/ b这儿是指添加101个端口) C8 ?% _% r& B& N& M+ v1 C* q! [
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent( L& g0 w" [3 E" s
具体的服务名称在以下路径里有一个文件就是一个service 名称
* Q: x* |& ~5 t* \
/usr/lib/firewalld/services
" b$ ]( [* E: B: Q
. ^+ G# `% ~4 l* l! y% M( c
四、添加完端口之后需要让防火墙生效- A- Q; G- D- G& u
1、重新加载
1 t) j8 }: [: K4 ufirewall-cmd --reload
% i/ A3 [7 x; B2、查看当前已经开放的端口
  y) }$ T+ c2 a/ u- f3 G9 Yfirewall-cmd --list-ports# f6 ~% T5 l! c8 u) }
firewall-cmd --list-all) k$ @# f. ]5 _2 ^7 @, W
3、删除某个不用的端口3 j$ g0 S$ Y0 X7 j0 M
firewall-cmd --zone=public --remove-port=8084/tcp --permanent' z: W( r. D" p' T
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的: I# O4 Z+ f  _
, P/ G2 {& C; a  {! v
5 m( h$ Y9 }3 [3 k9 p$ v9 g
) n2 x( S' `: ^; ~8 T% Y8 J5 t* \
其他常用命令
# \9 Y6 ?. q) `# q" r
6 Y' s# J- n2 ^, e

2 n3 Z* h) H9 S+ }
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    " x' ^9 k% e7 ?7 L; O* A' M* ~
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    4 v: B4 C5 U$ D0 ^
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal3 a" }: f5 T5 R, s! N% X; N* y- x
  4. firewall-cmd --add-service=http    #暂时开放http
    - T: c9 ^& }* k( Q. [- y
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ! O( C8 c5 @* ]
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    5 e+ q6 }$ \- ]+ K5 T
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务( J; |0 J) d7 j& w0 _
  8. firewall-cmd --reload   #重新加载配置
    ' J% R' \; M  v$ p
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

( X! P, U! Y! ^* K6 {+ B! C" z+ S
' u$ V- C/ Q; j" I% I- H! A8 @; k. y6 L

9 ]& `, s# U/ v3 D/ i6 ~# @) O6 J0 J3 D2 |+ [5 q) y/ h) m

  n; z2 U' i( _( O2 A
( T0 |# W( X- F1 F1 @( o

$ X9 p' A& ^3 Y2 u9 @1 A
) b4 K/ `- O2 T: @8 D$ B  f3 \
" y/ [) [4 O5 N8 l% j. o" O2 B3 A9 z/ T/ w% r5 i' Y
- E# C6 @3 C- z
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 20:54 , Processed in 0.034992 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表